'
Научный журнал «Вестник науки»

Режим работы с 09:00 по 23:00

zhurnal@vestnik-nauki.com

Информационное письмо

  1. Главная
  2. Архив
  3. Вестник науки №7 (76) том 1
  4. Научная статья № 77

Просмотры  594 просмотров

Артемчук М.Д., Назаров Д.С.

  


ИССЛЕДОВАНИЕ МЕТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ В ОБЛАЧНЫХ ХРАНИЛИЩАХ *

  


Аннотация:
статья исследует эффективные методы и технологии безопасности для обеспечения защиты информации в облачных сервисах. Рассматриваются основные угрозы безопасности и описываются методы обеспечения безопасности, включая проверку кода, управление доступом, шифрование данных и резервное копирование.   

Ключевые слова:
облачные технологии, информационная безопасность, угрозы безопасности   


С развитием облачных технологий, риск кибератак и утечки конфиденциальной информации возрастает, делая защиту информации в облаке одной из основных задач современной информационной безопасности. В этой статье, мы исследуем эффективные методы и технологии безопасности, которые помогают обеспечить безопасность информации в облачных сервисах.Облачное хранилище – это служба, которая позволяет хранить данные путем их передачи по Интернету или другой сети в систему хранения, обслуживаемую третьей стороной. Существуют сотни различных облачных систем хранения: от личных хранилищ, содержащих сообщения электронной почты, видео и другие личные файлы пользователей и/или создающих их резервные копии, до корпоративных облачных хранилищ, обрабатывающих большие массивы данных.Облачные хранилища обычно масштабируются в соответствии с потребностями в хранении данных пользователя или организации и доступны из любого расположения и устройства, не требуя использования приложения [1].Основные угрозы безопасности облачных сервисов и вычислений связаны с компрометацией данных, инфраструктуры и ресурсов. Одной из наиболее распространенных угроз является несанкционированный доступ к облачным хранилищам. Это может привести к краже конфиденциальной личной информации, такой как пароли, номера кредитных карт и адреса электронной почты. Украденная информация может быть использована для злонамеренных целей, включая кражу личности и финансовые махинации.Другой серьезной угрозой безопасности в облаке является несанкционированное использование инфраструктуры и ресурсов для злонамеренных действий, таких как рассылка спама, майнинг криптовалют и операции ботнетов. Злоумышленники могут использовать облачные ресурсы для запуска распределенных атак отказа в обслуживании (DDoS), что может нанести вред бизнесу и организациям, а также привести к значительным финансовым и репутационным потерям [2].Распишем более подробно те методы, которыми злоумышленники могут получить доступ к облачному хранилищу:вредоносные программы: хакеры могут использовать вредоносные программы, такие как вирусы, трояны и руткиты, чтобы получить доступ к облачному хранилищу. Эти программы могут быть распространены через электронную почту, зараженные файлы или уязвимости в системе безопасности,кросс-облачные атаки: позволяют хакерам использовать уязвимости в одной облачной системе, чтобы получить доступ к другой облачной системе. Это может произойти, если облачные системы не имеют достаточной изоляции или если уязвимости не были исправлены,атаки по боковому каналу: способ получить доступ к хранилищу, используя уязвимости в сторонних сервисах или приложениях, которые имеют доступ к «облаку». Это может произойти, если сторонние сервисы или приложения не имеют достаточного уровня безопасности,отказ в обслуживании: (DoS/DDoS): тип атаки, при которой злоумышленник пытается сервис облачного хранения (его сервера) запросами, чтобы сделать его недоступным. Это может произойти, если «облако» не имеет достаточной защиты от такого рода атак4атака на вычислительные ресурсы: тип атаки, при которой злоумышленник пытается использовать вычислительные ресурсы вашего облака для своих целей, таких как майнинг криптовалют или распространение вредоносных программ.небезопасные API: уязвимости в интерфейсах программирования приложений (API), которые позволяют хакерам получить доступ к «облаку». Это происходит, если API не имеют достаточной безопасности или если они не были должным образом настроены,методы социальной инженерии: при таком методе злоумышленник пытается обмануть пользователей «облака», чтобы получить доступ к их учетным записям или конфиденциальной информации. Это может произойти, если пользователи облака не имеют достаточной осведомленности о безопасности или если они не используют безопасные пароли и аутентификацию.В связи с вышеперечисленными угрозами, необходимо знать и использовать эффективные методы защиты данных в облачном хранилище. Ниже рассмотрим основные методы обеспечения безопасности облачных приложений, которые помогут предотвратить кибератаки и обеспечить доступность информации:проверка кода, использование безопасных API и библиотек, а также проведение тестирования,сегментация и изоляция приложений, каждое из которых должно работать в индивидуальной среде,управление доступом и аутентификация, предусматривающая использование сильных паролей, многофакторной аутентификации и контроля доступа для безопасности облачных технологий,мониторинг и обнаружение инцидентов, выявление аномальной активности или попытки атак на приложения в облаке,шифрование данных в покое, соединений и баз данных, чтобы предотвратить несанкционированный доступ и обеспечить защиту облаков,регулярные обновления и патчи к приложениям в вычислениях, позволяющие устранить известные уязвимости и обеспечить безопасность облачных вычислений,резервное копирование и восстановление для предотвращения потери информации.Современные облачные сервисы используют различные протоколы для защиты данных пользователей, включая SSL/TLS, обеспечивающий защищенное соединение между клиентом и сервером, IPsec, шифрующий и аутентифицирующий трафик на уровне IP, SSH, обеспечивающий безопасное удаленное подключение и передачу данных, OAuth, контролирующий доступ к информации третьим приложениям, SAML, обеспечивающий единый вход и авторизацию пользователей в облачных сервисах, и AES, шифрующий данные в покое, создавая защищенное облако для обмена информацией. В зависимости от конкретных требований и реализаций провайдеры могут использовать комбинацию этих и других протоколов для обеспечения безопасности облачных хранилищ [3].Обеспечение безопасности облачных хранилищ достигается путем реализации основных методов политики информационной безопансости, включая проверку кода, сегментацию и изоляцию приложений, управление доступом и аутентификацию, мониторинг и обнаружение инцидентов, шифрование данных, регулярные обновления и патчи, а также резервное копирование и восстановление, что позволяет предотвратить негативные последствия и обеспечить целостность, конфиденциальность и доступность информации.   


Полная версия статьи PDF

Номер журнала Вестник науки №7 (76) том 1

  


Ссылка для цитирования:

Артемчук М.Д., Назаров Д.С. ИССЛЕДОВАНИЕ МЕТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ В ОБЛАЧНЫХ ХРАНИЛИЩАХ // Вестник науки №7 (76) том 1. С. 481 - 486. 2024 г. ISSN 2712-8849 // Электронный ресурс: https://www.вестник-науки.рф/article/16672 (дата обращения: 11.02.2026 г.)


Альтернативная ссылка латинскими символами: vestnik-nauki.com/article/16672



Нашли грубую ошибку (плагиат, фальсифицированные данные или иные нарушения научно-издательской этики) ?
- напишите письмо в редакцию журнала: zhurnal@vestnik-nauki.com


Вестник науки © 2024.    16+




* В выпусках журнала могут упоминаться организации (Meta, Facebook, Instagram) в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25 июля 2002 года № 114-ФЗ 'О противодействии экстремистской деятельности' (далее - Федеральный закон 'О противодействии экстремистской деятельности'), или об организации, включенной в опубликованный единый федеральный список организаций, в том числе иностранных и международных организаций, признанных в соответствии с законодательством Российской Федерации террористическими, без указания на то, что соответствующее общественное объединение или иная организация ликвидированы или их деятельность запрещена.